Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BurpCopyIssues — Extensão do Burp Suite que permite copiar facilmente problemas | Kitploit
Ferramentas/GitHubGitHub/teycir/burpcopyissues
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHubteycir/burpcopyissues

BurpCopyIssues

Extensão do Burp Suite que permite copiar facilmente problemas

Ver Repositório
171há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apoie o Desenvolvimento

Se este projeto ajuda o seu trabalho, apoie a manutenção contínua e novas funcionalidades.

Carteira de Doação ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

QR code de doação Ethereum

Escanee o QR code ou copie o endereço da carteira acima.

BurpCopyIssues

Python Burp Suite License Platform

Extensão do Burp Suite para navegar, copiar e exportar descobertas de varredura.

Item Selecionado

Por que BurpCopyIssues?

Casos de Uso

  • Relatórios de Teste de Penetração: Copie rapidamente as descobertas para modelos de relatório com detalhes técnicos completos
  • Caça a Bugs (Bug Bounty): Exporte dados estruturados de vulnerabilidades com evidências HTTP para submissões
  • Pesquisa de Segurança: Organize e rastreie descobertas em múltiplos alvos com sinalizadores de status
  • Colaboração em Equipe: Compartilhe exportações JSON padronizadas com dados completos de requisição/resposta
  • Gerenciamento de Vulnerabilidades: Acompanhe o progresso dos testes com marcadores de Tested/Exploited/False Positive
  • Automação e Integração: Use exportações JSON com comandos curl e templates Python para validação

Principais Benefícios

  • Economia de Tempo: Cópia com um clique elimina a formatação manual de detalhes de vulnerabilidades
  • Contexto Completo: Cada exportação inclui evidência HTTP completa, não apenas resumos
  • Deduplicação Inteligente: Identifica automaticamente descobertas únicas vs duplicadas entre hosts
  • Rastreamento Persistente: Sinalizadores de status sobrevivem a reinicializações do Burp para gerenciamento de projetos de longo prazo
  • Pronto para Uso: Exportações incluem comandos curl funcionais e scripts Python para teste imediato
  • Clareza Visual: Interface codificada por cores com linhas alternadas torna a varredura de centenas de descobertas sem esforço

O Que o Torna Diferente

  • Sem Cópia Manual: Clique duas vezes para copiar detalhes completos da vulnerabilidade para a área de transferência
  • Evidência HTTP Incluída: Pares completos de requisição/resposta com cabeçalhos e corpos
  • Exportações Executáveis: Comandos curl e scripts Python prontos para executar
  • Persistência de Status: Rastreie seu fluxo de trabalho de teste entre sessões
  • Inteligência de Duplicatas: Veja instantaneamente quais descobertas são únicas vs repetidas
  • Exportações Organizadas: Estruturadas por gravidade/confiança com estatísticas e scripts de teste

Instalação e Início Rápido

  1. Burp → Extender → Extensions → Add → Python
  2. Selecione: CopyIssues.py
  3. Clique no filtro de gravidade/confiança (ex.: "High - Certain")
  4. Clique duas vezes em qualquer problema para copiar para a área de transferência
  5. Cole na sua ferramenta ou documentação preferida

Requisitos

  • Burp Suite (Professional ou Community Edition)
  • Jython Standalone JAR (https://www.jython.org/download)

Funcionalidades

Extensão de interface interativa para navegar, copiar e exportar descobertas de varredura.

Funcionalidades:

  • Filtrar por gravidade (High/Medium) e confiança (Certain/Firm/Tentative)
  • Filtragem avançada por regex de host/caminho/tipo de problema, status e modo apenas único
  • Predefinições de filtro salvas (salvar/aplicar/excluir)
  • Botões codificados por cores com gradientes de brilho
  • Planos de fundo de linhas alternadas para legibilidade
  • Clique duas vezes para copiar detalhes completos do problema para a área de transferência
  • Ações em lote de múltipla seleção (testado/explorado/FP/limpar em lote + copiar selecionados)
  • Notas de analista por problema com persistência
  • Problemas copiados ficam verdes claros até atualizar
  • Botão de atualizar para recarregar o filtro atual
  • Exportação em segundo plano com status ao vivo e suporte a Cancel Export
  • Perfis de exportação: Evidence, Quick, Submission, Dev Ticket
  • Rastreamento de status com caixas de seleção (Tested/Exploited/False Positive)
  • Destaque de duplicatas - problemas únicos mostram [UNIQUE] em negrito verde à direita
  • Cabeçalhos de agrupamento por host são linhas não acionáveis (ações de cópia/status permanecem seguras por problema)
  • Exportar todos os problemas para JSON com evidência HTTP completa

Uso:

  • Clique no filtro de gravidade/confiança → Clique duas vezes no problema → Copie para a área de transferência
  • Use caixas de seleção para status de problema único, ou use botões em lote para atualizações de múltipla seleção
  • Salve visualizações comuns com predefinições (regex de host/caminho/tipo + status + apenas único + agrupamento)
  • Adicione notas de analista por problema com Save Note / Clear Note
  • Clique em "Refresh" para recarregar as descobertas
  • Escolha o perfil de exportação, depois clique em "Export All" (use "Cancel Export" para parar)

Agrupar por Host

Visão de Pesquisa

Estrutura de Saída

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (ou C:\burp_exports\ no Windows)
├── stats.json
├── README.txt
├── test.sh (ou test.bat no Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

Pasta Exportada

Conteúdo da Exportação JSON

Cada problema inclui:

  • id - Hash MD5 para deduplicação
  • timestamp - Carimbo de data/hora da sessão de varredura
  • severity/confidence - Nível de risco e confiança da detecção
  • host/url/protocol/port - Metadados do alvo
  • finding - Nome da vulnerabilidade
  • description/background/remediation - Detalhes completos
  • insertion_points - Parâmetros vulneráveis (URL/Body/Cookie)
  • http_evidence - Pares completos de requisição/resposta com cabeçalhos/corpos
  • base_request - Detalhes completos da requisição com query_params, cookies, headers
  • curl_command - Comando curl pronto para usar
  • python_request_template - Script Python funcional com a biblioteca requests

Rastreamento de Status

  • Tested: Marque problemas que você testou manualmente
  • Exploited: Marque vulnerabilidades exploradas com sucesso
  • False Positive: Marque problemas que são falsos positivos
  • Clear: Remova todos os sinalizadores de status do problema selecionado
  • O status persiste entre reinicializações do Burp

Detecção de Duplicatas

Problemas são agrupados por host + tipo de vulnerabilidade:

  • Marcador [UNIQUE] aparece à direita para ocorrências únicas
  • Duplicatas não têm marcador
  • Ajuda a priorizar vetores de ataque únicos

Vulnerabilidades Suportadas

Exibe todos os problemas de gravidade High e Medium detectados pelo Burp Scanner, incluindo mas não limitado a:

  • SQL injection, XSS, Code/Command injection
  • Path traversal, XXE, SSRF, Deserialization
  • Authentication bypass, CSRF, CORS
  • File upload, Template injection
  • Host header attacks, Open redirect
  • LDAP injection, HTTP smuggling
  • E quaisquer outras descobertas de gravidade High/Medium do scanner do Burp

Detalhes Técnicos

  • Deduplicação: Hash MD5 de host+URL+nome_do_problema
  • Codificação: Manipulação UTF-8 para caracteres não ASCII
  • Truncamento: Corpos de requisição/resposta limitados a 5KB
  • Filtragem: Apenas problemas de gravidade High e Medium
  • Cores da UI:
    • Botões de gravidade: Gradientes escuro → claro (Certain → Tentative)
    • Linhas copiadas: Fundo verde claro
    • Problemas únicos: Marcador [UNIQUE] em negrito verde à direita
  • Persistência de Status: Salvo em ~/burp_exports/issue_status.json (ou C:\burp_exports\ no Windows)
  • Persistência de Notas: Salvo em ~/burp_exports/issue_notes.json (ou C:\burp_exports\ no Windows)
  • Persistência de Predefinições: Salvo em ~/burp_exports/filter_presets.json (ou C:\burp_exports\ no Windows)
  • Multiplataforma: Funciona no Windows, Linux e macOS
  • Atualização de Contagem: Atualização de contagem em segundo plano a cada 15s + invalidação de cache do listener do scanner
  • Desempenho: Carregamento/exportação assíncrona de problemas, geração de prompt sob demanda, e exportação limitada às primeiras 2 mensagens HTTP por problema com no máximo 20 cabeçalhos
  • Perfis de Exportação:
    • Evidence: carga de evidência técnica completa

Autor

Desenvolvido por Teycir Ben Soltane

Licença

Licença MIT - Livre para uso em testes de segurança autorizados e fins de pesquisa.

Baixar ferramenta
  • Quick: carga de triagem leve
  • Submission: carga orientada a relatórios sanitizados
  • Dev Ticket: carga para repasse ao desenvolvedor com detalhes de reprodução